ไมโครซอฟท์เริ่มปล่อยฟีเจอร์ Administrative Protection ของ Windows 11 ที่เปิดตัวครั้งแรกในปี 2024 แต่ระงับการใช้งานชั่วคราว หลังมีนักวิจัยความปลอดภัยของ Google Project Zero ค้นพบช่องโหว่ของระบบ
Administrative Protection คือการให้สิทธิระดับแอดมินโดยไม่ต้องใช้บัญชีแอดมินจริงๆ หรือยกระดับบัญชีผู้ใช้เป็นแอดมิน ซึ่งอาจเป็นช่องโหว่ความปลอดภัยได้ แนวทางของฟีเจอร์นี้คือการสร้างบัญชีแอดมินชั่วคราวขึ้นมา ให้สิทธิ token รันงานแอดมิน เมื่อเสร็จงานแล้วจะทำลาย token และบัญชีแอดมินนี้ทิ้งไป ส่วนการยืนยันตัวตนของผู้ใช้ตอนขอสิทธิแอดมินจะต้องผ่าน Windows Hello - คำอธิบายแบบเต็ม
ตอนนี้ไมโครซอฟท์กลับไปทำการบ้าน ปิดช่องโหว่ และทยอยปล่อยฟีเจอร์นี้ในอัพเดตรอบเดือนสิงหาคม 2026 แบบพรีวิวแล้ว แต่จะยังปิดการใช้งานเป็นดีฟอลต์ ต้องไปเปิดใช้เองใน Windows Security หรือ Group Policy ก่อน
on